US ¡Federal ¡IPv6 ¡Deployments ¡
ION ¡San ¡Diego ¡
11 ¡Dec, ¡2012 ¡ San ¡Diego, ¡CA ¡ ¡ Ron ¡Broersma ¡ DREN ¡Chief ¡Engineer ¡ SPAWAR ¡Network ¡Security ¡Manager ¡ Federal ¡IPv6 ¡Task ¡Force ¡ ron@spawar.navy.mil ¡
US Federal IPv6 Deployments ION San Diego 11 Dec, 2012 - - PowerPoint PPT Presentation
US Federal IPv6 Deployments ION San Diego 11 Dec, 2012 San Diego, CA Ron Broersma DREN Chief Engineer SPAWAR Network Security Manager Federal
11 ¡Dec, ¡2012 ¡ San ¡Diego, ¡CA ¡ ¡ Ron ¡Broersma ¡ DREN ¡Chief ¡Engineer ¡ SPAWAR ¡Network ¡Security ¡Manager ¡ Federal ¡IPv6 ¡Task ¡Force ¡ ron@spawar.navy.mil ¡
11-‑Dec-‑2012 ¡
2 ¡
11-‑Dec-‑2012 ¡ 3 ¡
– taking ¡way ¡too ¡long ¡to ¡get ¡there ¡
– but ¡this ¡is ¡starSng ¡to ¡change ¡
– set ¡router ¡priority ¡to ¡“high” ¡as ¡workaround ¡
– no ¡easy ¡way ¡to ¡centrally ¡disable ¡
11-‑Dec-‑2012 ¡ 4 ¡
11-‑Dec-‑2012 ¡ 5 ¡
– can ¡beOer ¡map ¡subnets ¡to ¡reality ¡ – can ¡align ¡with ¡security ¡topology, ¡simplifying ¡ACLs ¡ – sparse ¡addressing ¡(harder ¡to ¡scan/map) ¡ – never ¡have ¡to ¡worry ¡about ¡“growing” ¡a ¡subnet ¡to ¡hold ¡new ¡machines ¡ – auto-‑configuraSon, ¡plug-‑n-‑play ¡ – universal ¡subnet ¡size, ¡no ¡surprises, ¡no ¡operator ¡confusion, ¡no ¡bitmath ¡ – shorter ¡addresses ¡in ¡some ¡cases ¡ – at ¡home: ¡mulSple ¡subnets ¡rather ¡than ¡single ¡IP ¡that ¡you ¡have ¡to ¡NAT ¡
– embedded ¡RP ¡ – no ¡MSDP ¡
11-‑Dec-‑2012 ¡ 6 ¡
11-‑Dec-‑2012 ¡ SSH HTTPS DNS Syslog SNMP NTP RADIUS TFTP FTP Flow export Unified MIB RFC4293 CDP LLDP IPv6 MTU No v4 Cisco3 6 Brocade1 9 Juniper 5 ALU 4 A10 7 Aruba
8 ¡